Hamis VPN-ek és kamu biztonsági appok – akár évek óta kémkedhettek utánad

Egy friss kibervédelmi kutatás szerint a hírhedt VexTrio Viper csoport évek óta terjeszt hamis mobilalkalmazásokat, köztük VPN-eket, reklámblokkolókat, RAM-tisztítókat és még online társkereső szolgáltatásokat is. A legmegdöbbentőbb: ezek közül több hivatalos alkalmazásboltokban, például a Google Play-ben és az Apple App Store-ban is megtalálható volt, összesen milliós letöltésszámmal.

Bűnszervezet appfejlesztő álruhában

A VexTrio legalább 2015 óta aktív, és összetett bűnözői hálózatot működtet. Több cég és márkanév mögé bújva – például HolaCode, LocoMind, Hugmi, Klover Group, AlphaScale Media – helyezte el kártékony alkalmazásait a neten.

Az Infoblox Threat Intel kutatói szerint a LocoMind 2024-ben már több mint 500 000 letöltést és 50 000 aktív felhasználót jelentett csak a „biztonsági” eszközeire. A kínálatban volt például a Fast VPN – Super Proxy, valamint különböző RAM-tisztítók és rendszeroptimalizálók.

Telepítés után ezek az alkalmazások:

  • Tolakodó reklámokkal bombázzák a felhasználót
  • Félrevezető előfizetésekre próbálnak rávenni
  • Háttérben adatokat gyűjthetnek és továbbíthatnak

Profi terjesztési módszerek

A VexTrio úgynevezett Traffic Distribution System (TDS) rendszereket használ a kártékony tartalmak és átverések terjesztésére. 2022 óta az Infoblox több jelentést is kiadott a működésükről, amelyekben WordPress-weboldalakat feltörő hackerekkel való együttműködést és hatalmas malware-affiliate programokat is feltártak.

A szervezet mérete megdöbbentő: közel száz cég és brand tartozik hozzá, a tevékenységük pedig az alkalmazásfejlesztéstől kezdve a nagyszabású spamkampányokig terjed.

Miért veszélyes még a hivatalos app store is?

Sokan hiszik, hogy ha egy app a Google Play-ben vagy az Apple App Store-ban elérhető, az automatikusan biztonságos – ez sajnos tévhit.
A csalók kifejezetten biztonsági alkalmazásokkal – például VPN-ekkel – céloznak, mert ezekhez nagy a felhasználói bizalom.

Áprilisban például kiderült, hogy az Apple amerikai app store-jában legalább 20 ingyenes VPN volt jelen, amelyek mögött nem nyilvános kínai tulajdonosi háttér állt. Öt közülük egy sanghaji céghez köthető, amelynek feltételezett kapcsolata van a kínai hadsereghez.

Hogyan védekezhetsz?

  1. Csak megbízható szolgáltatótól tölts le VPN-t – ellenőrizd, hogy van-e független audit és valódi „no-log” adatvédelmi politika.
  2. Kerüld az ismeretlen fejlesztőket – még akkor is, ha az app áruházban jó értékeléseket látni (ezeket könnyű manipulálni).
  3. Fizess inkább egy prémium szolgáltatásért – az ingyenes megoldások gyakran a felhasználói adatokból élnek.

A TechRadar szerint a Proton VPN és a Privado VPN jelenleg a legjobb ingyenes opciók, míg a NordVPN a legerősebb, mindent tudó prémium választás, kiváló biztonsági funkciókkal és gyorsasággal.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.13.
Adatszivárgás érte az NVIDIA GeForce NOW szolgáltatását
Kibertámadás érte az NVIDIA GeForce NOW felhőalapú játékszolgáltatását, amelynek során ügyféladatok…
2026.05.13.
Térhatású hangzással érkezik a Lenovo új ThinkPad fejhallgatója
Új vezeték nélküli fejhallgatót mutatott be a Lenovo, amely a hagyományos…
2026.05.12.
Az Applied Materials és a TSMC új AI-chip fejlesztési együttműködést jelentett be
Új stratégiai együttműködést jelentett be az Applied Materials és a TSMC,…
2026.05.12.
Új beágyazott AI rendszereket mutatott be az AAEON NVIDIA Jetson Orin NX alapon
Két új ipari AI rendszert jelentett be az AAEON, amelyek az…
Panthalassa Ocean-3
Fotó: Panthalassa Ocean-3
2026.05.10.
Milliárd dollárt gyűjtött egy startup, amely adatközpontokat küldene az óceánra
A mesterséges intelligencia robbanásszerű fejlődése egyre nagyobb nyomást helyez az energiaellátásra…
2026.05.10.
A RAM-válság után az alaplapgyártók is bajba kerülhetnek
A memóriapiaci válság után most az alaplapgyártók helyzete is egyre nehezebbé…
2026.05.09.
A Fujifilm X-T6 nagy nyomás alatt érkezhet, az X-T5 még mindig az egyik legjobb APS-C kamera
A Fujifilm X-T5 több mint három évvel a megjelenése után is…
2026.05.09.
Az AI teljesen átalakítja a vállalatvezetést az IBM szerint
Az IBM friss kutatása szerint a mesterséges intelligencia már nem csupán…